Wczoraj firma Apple opublikowała oficjalne ostrzeżenie o luce w systemie iOS 13, która umożliwia klawiaturze programistów monitorowanie wszystkiego, co na niej piszesz; W jakim stopniu ta luka jest niebezpieczna i jak możesz się przed nią uchronić?

Apple ostrzega: luka umożliwia klawiaturze monitorowanie Cię wbrew Twojej woli

Apple powiedział w oficjalnym dokumencie na swojej stronie pomocy technicznej, że istnieje znana luka w zabezpieczeniach, którą mają teraz, która umożliwia różnym klawiaturom dostęp i aktywowanie opcji „Pełny dostęp”, nawet jeśli nie aktywujesz dla nich tej opcji. Aby wyjaśnić, system iOS domyślnie nie pozwala klawiaturom na zbieranie danych o Twoim użytkowaniu i wysyłanie ich do programisty, z wyjątkiem jednego przypadku, w którym udzielasz pełnego dostępu do tablicy. Ale Apple powiedział, że luka umożliwia nawet panelom, które nie dały tej opcji, również na zbieranie danych.

Apple powiedział, że jest już świadomy tej luki i że rozwiąże ją w niedługiej aktualizacji dla iOS i iPadOS, więc spodziewane jest, że wkrótce pojawi się aktualizacja, więc będzie to na przykład za tydzień i często będzie nosić numer iOS 13.1.1.


Jak poważna jest luka w zabezpieczeniach i co możemy zrobić?

Powaga błędu polega na tym, że programista może wiedzieć wszystko, co piszesz, niezależnie od tego, czy są to sprawy osobiste, rozmowy, adresy i wszystko. System iOS zapewnia opcję bezpieczeństwa, która polega na tym, że hasło można wpisać tylko za pomocą podstawowej klawiatury Apple i to samo dotyczy kart kredytowych. Ale co by było, gdybyś rozmawiał ze znajomym i wpisał numer swojej karty kredytowej! Oto niebezpieczeństwo, a sytuacja wygląda następująco:

◉ Jeśli używasz już klawiatur innych niż Apple i naprawdę dajesz im opcję pełnego dostępu, nic się nie zmieni. Luka polega na tym, że klawiatury, które nie mają pełnego dostępu, mogą potajemnie aktywować je dla siebie. Ale jeśli naprawdę dasz klawiaturze tę opcję, ta luka nie dotyczy ciebie i nic się dla ciebie nie zmieni.

Jeśli korzystasz już z klawiatur, ale nie dajesz im opcji pełnego dostępu, musisz przestać ich używać lub tymczasowo usunąć klawiaturę, aż Apple uruchomi aktualizację w celu usunięcia usterki.

Czy korzystasz z klawiatury Apple lub innych firm? Czy da mu możliwość pełnego dostępu? Podziel się z nami swoim doświadczeniem w komentarzach

Źródło:

Apple

Powiązane artykuły